
УРОК 2. API-ключі і підключення біржі
Без API-ключа Secret Terminal - це просто вікно з графіком. Ні стакана з реальними щільностями, ні стрічки принтів, ні балансу рахунку. Все, що робить термінал робочим інструментом скальпера, приходить саме через це підключення. І воно ж - найчастіша точка, де новачки втрачають час на дурницях: не той набір прав, зайвий пробіл при копіюванні ключа, забутий IP-whitelist.
Розберемо весь шлях: що таке API-ключ, які права видавати (а які - категорично ні), як створити ключ на Binance, Bybit та OKX, і як підключити його до термінала без помилок. Якщо термінал ще не встановлено - спочатку пройди базове встановлення, воно описане в статті «Встановлення Secret Terminal: повний гайд», а потім вже повертайся сюди за ключами.
API-ключ - це пара кодів (публічний API Key і секретний Secret Key), через які одна програма отримує дозволений доступ до даних і функцій іншої. У нашому випадку термінал звертається напряму до серверів біржі, минаючи її сайт і мобільний застосунок.
Практична користь проста. Термінал отримує від біржі дані в реальному часі: стакан заявок, стрічку принтів, баланс рахунку, відкриті позиції. І може надсилати команди назад: виставити лімітний ордер, перенести стоп, закрити позицію. Все це без перемикання між вкладками браузера і застосунком біржі.
Я зазвичай пояснюю новачкам так: API-ключ - це як окремий вхід у квартиру, який ви видаєте лише для конкретної мети. Можна налаштувати, що через цей вхід дозволено заходити і дивитися, що відбувається, а можна ще й дозволити щось переставляти. А можна видати ключ від сейфа на додачу. От саме цього робити не треба.
З доступом приходить і відповідальність. Через API термінал отримує можливість працювати з вашим рахунком, вашими грошима і вашими ордерами. Тому розділ нижче - не формальність, а те, що реально захищає депозит.
Якщо тема бірж і API взагалі нова, у нашому безкоштовному курсі з трейдингу на YouTube є урок якраз про біржі і ф'ючерси з самих основ. Він входить у плейлист «Навчання трейдингу з нуля | безкоштовний курс з криптотрейдингу і скальпінгу» - там п'ять уроків, і другий якраз про API-ключі.
Правило одне, і воно не обговорюється: доступ на виведення коштів (Withdrawal) вимкнено завжди. Ні для однієї біржі, ні за жодних обставин. Терміналу він не потрібен фізично: щоб торгувати, виставляти і скасовувати ордери, дивитися баланс, ця функція взагалі не потрібна.
Чек-лист прав для ключа термінала:
Ще кілька правил, про які часто забувають уже після того, як основний чек-лист виконано.
Ключ і Secret Key ніколи не потрапляють у месенджери, нотатки на телефоні, текстові файли на робочому столі. За моїм досвідом, зливні ключі майже завжди витікають не через злам біржі, а через скриншот у переписці або файл у хмарі, який хтось випадково розшарив. Один ключ - одна задача. Не варто використовувати ключ термінала одночасно для бота чи іншого софту: якщо з'явиться підозріла активність, буде незрозуміло, звідки вона прийшла.
IP White List прив'язує ключ до вашого інтернет-підключення. Якщо IP статичний, адреса додається один раз і забувається. Якщо динамічний і змінюється, доведеться періодично оновлювати його в налаштуваннях біржі. Працювати без прив'язки можна, але це знижує рівень захисту: у разі витоку ключа зловмисник зможе використати його з будь-якого пристрою.
І окремо: двофакторна автентифікація (2FA) через Google Authenticator на самому акаунті біржі - не опція, а обов'язковий мінімум. API-ключ захищає торговий доступ, але саме 2FA не дає сторонньому взагалі потрапити в особистий кабінет і почати створювати там свої ключі.
Детальний розбір налаштувань безпеки ключів на кожній біржі окремо - у статті «API-ключі бірж: безпека».
Binance - найчастіша біржа для підключення до термінала, тому розберемо її детально.
Після генерації ключа одразу переходимо до налаштування прав, не відкладаючи на потім.
Готово - ключ створено і налаштовано. Залишається одне критично важливе правило: Secret Key показується лише один раз. Оновили сторінку або закрили вікно - все, скопіювати його повторно вже не можна, тільки видаляти ключ і створювати новий. Тому порядок дій такий: спочатку копіюємо API Key і Secret Key, вставляємо їх у термінал, перевіряємо підключення, і тільки потім закриваємо вікно на біржі.
Про сам процес входу на біржу і загальні принципи роботи з Binance детальніше - у статті «Як торгувати на Binance».
Логіка всюди та сама (читання плюс торгівля, без виведення коштів), але інтерфейси відрізняються. Ось ключові нюанси.
Bybit
Переходимо в меню акаунта → розділ API → «Створити новий ключ» → «System-generated». Задаємо ім'я (наприклад ST) і обираємо права Read-Write. Важливий момент саме для Bybit: обов'язково активуємо Unified Trading Account (єдиний торговий акаунт). Без цього термінал не зможе коректно працювати з позиціями. За бажанням вмикаємо прив'язку по IP. Підтвердження - код з Google Authenticator, прив'язаного до акаунта.
OKX
Розділ «API і підключення» → «Створити API-ключ». Тут два моменти, які ловлять майже всіх новачків. Перший: обов'язково обирається основний акаунт (Main Account), не суб-акаунт. Другий: на OKX для генерації API-ключа часто потрібен баланс на рахунку від 100 доларів. Якщо грошей на рахунку менше, біржа просто не дасть створити ключ - доведеться спочатку поповнити рахунок. Права доступу виставляємо стандартно: читання і торгівля. За бажанням вмикаємо Trade by IP і додаємо свою адресу.
Для обох бірж діє те саме правило, що і для Binance: секретний ключ фіксується один раз у момент створення. Не закривайте вікно, поки не скопіювали і не зберегли обидва значення в надійному місці (у самому терміналі, а не в блокноті на робочому столі).
Ось коротка зведена таблиця по всіх трьох біржах:
Коли це не спрацьовує: створив ключ на суб-акаунті OKX замість основного - індикатор у терміналі горить зеленим, з'єднання ніби встановлено, але баланс і позиції порожні. Ключ технічно робочий, просто дивиться не на той акаунт. Схожа історія з Bybit: забув увімкнути Unified Trading Account - термінал підключається, проте частина даних по ф'ючерсних позиціях просто не приходить.
Коли ключ на біржі готовий, підключення в самому терміналі займає буквально хвилину.
Нижче з'являється розділ «Рахунки» з інформацією про підключення. Індикатор поруч із назвою рахунку зелений - означає, з'єднання встановлено і дані пішли. Сірий або червоний - десь помилка, розбираємо в наступному розділі.
Перевірити підключення просто: виставляємо невеликий лімітний ордер подалі від ціни і дивимось, чи з'явився він у стакані. З'явився і коректно скасовується - значить, усі права видані правильно і термінал реально бачить ваш рахунок, а не просто отримав токен.
Усі ключі зберігаються локально на пристрої, термінал не передає їх на сторонні сервери (Zero-Cloud Policy). Файл профілю з налаштуваннями і ключами шифрується. На наші сервери йде лише технічна інформація для синхронізації налаштувань між пристроями, якщо синхронізацію увімкнено, і то без самих ключів.
Індикатор червоний або підключення зависає на «Connecting»? Розбираємо по порядку, від найчастішого до найрідкіснішого.
Зайвий пробіл при копіюванні ключа. Найчастіша причина, сам не раз на неї натрапляв. При копіюванні API Key або Secret Key випадково захоплюється пробіл на початку або в кінці рядка. Рішення: видалити поля, вставити ключі заново, перевірити візуально, що перед першим і після останнього символу нічого зайвого немає.
Ключу не видано потрібних прав. Якщо на біржі увімкнено лише читання, термінал побачить баланс, але не зможе виставляти ордери, а частина модулів працюватиме в обмеженому режимі. Перевіряємо на біржі, що увімкнені Reading і Trading (плюс Futures, якщо потрібно).
Увімкнено IP-whitelist без доданої поточної адреси. Якщо на ключі стоїть прив'язка по IP, а ваш реальний поточний IP у список не потрапив, біржа просто відхиляє всі запити. Рішення: зайти на біржу, перевірити свій актуальний IP через сервіс перевірки і додати його в налаштування ключа. Для динамічного IP це доведеться робити періодично.
Розсинхронізація часу на комп'ютері. Біржі використовують часові мітки в запитах API, і якщо системний час збився хоча б на пару хвилин, авторизація постійно відхилятиметься. Рішення просте: увімкнути автоматичну синхронізацію часу в налаштуваннях Windows.
Блокування антивірусом або фаєрволом. Рідше, але трапляється. Деякі захисні програми блокують вихідні з'єднання термінала до серверів біржі. Перевіряємо список дозволених застосунків в антивірусі, додаємо термінал у винятки.
Якщо після перевірки всіх пунктів підключення все одно не йде, пишемо в підтримку в Telegram і додаємо текст помилки або скриншот - так проблему вирішують у рази швидше.
Коли ключ нарешті підключено і дані пішли, далі зазвичай виникає питання, як взагалі читати те, що показує термінал. Про це - окремий урок у тому ж безкоштовному курсі на YouTube, він розбирає стакан, кластери і стрічку принтів на практиці.
Ні. Для роботи термінала достатньо прав на читання і торгівлю. Дозвіл на виведення залишаємо вимкненим завжди, незалежно від біржі.
Найчастіше річ у зайвому пробілі при копіюванні, у неповному наборі прав на ключі або у ввімкненому IP-whitelist без доданої поточної адреси. Рідше - у розсинхронізації часу на комп'ютері.
Технічно так, але так робити не варто. Один ключ - одна програма. Це спрощує відкликання доступу при підозрі на витік і не дає заплутатися, звідки прийшов дивний запит.
Secret Key показується біржею лише один раз, у момент створення. Відновити його не можна. Видаляємо старий ключ на біржі і створюємо новий.
Не обов'язково, але це правильна практика. Прив'язка до IP означає, що навіть у разі витоку ключа скористатися ним з іншого пристрою не вийде.
Ключ підключено, рахунок зелений, стакан і стрічка принтів пішли в реальному часі. Далі залишається розібратися із самим інтерфейсом: як читати щільності в стакані, що показує кластерний аналіз і як налаштувати робочий простір під себе.
Чи було корисно?
Ваша оцінка допоможе нам покращити якість опублікованих матеріалів та збільшити їх корисність.
Публікуємо оновлення продукту, інструкції з налаштування та практичні матеріали щодо роботи з інструментами Secret Terminal

Маржинальна торгівля: як працює і чим відрізняється від ф'ючерсів

Volume Profile: як читати та використовувати об'ємний профіль у крипті

VWAP: що показує і як використовувати